Farei isso sozinho: FRANKENSTEIN SECURITY para banco digital (Irina Latushkina) PlatoBlockchain Data Intelligence. Pesquisa vertical. Ai.

Farei por conta própria: FRANKENSTEIN SECURITY para banco digital (Irina Latushkina)

Vivemos o tempo em que as invenções de garagem não são mais possíveis – tudo realmente bom deve ser criado por equipes de pelo menos médio porte de profissionais de ponta. Atualmente bancos e fintechs se tornaram verdadeiros polos de tecnologia e inovação, tendo
equipes de tecnologia muito fortes a bordo. Obviamente, eles querem fazer tudo por conta própria. Mas quando falamos de desenvolvimento de soluções de segurança, tal abordagem tem várias rochas submarinas que devem ser levadas em consideração.

não vai ser mais barato

Um dos argumentos mais comuns que ouvimos do lado do cliente é que será mais barato desenvolver sua própria solução com uma equipe forte a bordo. Este é um ponto de vista muito popular, mas na verdade é uma armadilha. Você precisará caçar tecnologia de nicho
cérebros com forte experiência no desenvolvimento de soluções de segurança. Por exemplo, nossa empresa está se concentrando na autenticação móvel sem OTP. Então, podemos dizer abertamente que para desenvolver tal solução – mesmo a versão lite – você precisará primeiro de um forte
especialistas, que são capazes de desenvolver um esquema adequado de distribuição de chaves. Se sua solução de segurança opera em iOS e Android, você precisará encontrar não apenas desenvolvedores de Android e iOS, mas também caras que entendam todas as entranhas de ambas as plataformas.
Espera-se também a contratação de desenvolvedor backend, testadores, analytics com competência neste tópico específico e com certeza você precisa definitivamente de um arquiteto.

Acho que alguns de vocês estão surpresos e já calcularam os custos

Muito tempo

Todo mundo que já lançou um produto sabe que não é tão rápido. Mas o ponto é que você não tem esse tempo. Se você enfrentar problemas de segurança agora, precisará resolvê-los o mais rápido possível. Caso contrário, você pode perder mais dinheiro de seus clientes
esperando seu próprio desenvolvimento interno estaria terminado. Obviamente, a perda de dinheiro é igual à perda de reputação e seus clientes simplesmente se mudarão para outro banco. Talvez, enquanto isso, você termine de testar seu novo Frankenstein.

Além disso, nada é feito em pedra. Acredito que alguns de vocês tiveram uma situação quando a equipe de desenvolvimento inicial deixou a empresa. Com certeza, em um mundo ideal você ficará com todos os manuais de produtos para que novos membros da equipe sejam facilmente incluídos no processo
de suporte. Mas as expectativas e a realidade nem sempre coincidem. Quando você precisa fazer algumas correções, lançar uma nova versão ou adotar novos requisitos, sua equipe de repente precisa voltar aos manuscritos da equipe de desenvolvimento inicial.

Desenvolver novamente?

Você não pode desenvolver algo uma vez e deixá-lo como está para sempre – você terá que atualizar, dar suporte, solicitar algum serviço externo de pen-testing e etc.

Além disso, você deve adicionar novos recursos. Sempre encontramos novos casos interessantes com nossos clientes – por exemplo, foi assim que criamos nosso login de internet banking via QR-scanning. Um de nossos clientes existentes simplesmente disse: “você poderia torná-lo tão seguro,
como você faz agora, mas sem inserir o nome de usuário?”
Da mesma forma desenvolvemos a autenticação em modo off-line e muitos outros recursos atualmente executados em nossa solução.

Falando sobre segurança, é difícil parar – os hackers são inteligentes e rápidos em procurar novas vulnerabilidades, então temos que ser pró-ativos, pegando tendências de segurança, prevendo os riscos de segurança mais recentes. É assim que adicionamos autenticação adaptativa, conflito
ferramenta de resolução de casos de fraude amigável, impressão digital de dispositivo para enriquecer antifraude, casos especiais para renovação de acesso seguro e outros.

Ok, finalmente você o desenvolveu. Então, depois de algum tempo, você está migrando seus clientes para um novo aplicativo ou serviço – sim, provavelmente, você precisará adotar ou reconstruir sua solução de segurança. Novamente.

Abordagem centrada no cliente

Parece bastante óbvio, mas quando você tem uma equipe de desenvolvimento experiente a bordo – você tem sorte, pode se concentrar nos serviços ao cliente, coletar feedback, verificar e melhorar muitas coisas na experiência do usuário. Isso vai levar muito tempo
e esforços, pois é um processo sem fim. Concentre-se em seus clientes, compartilhe o feedback e deixe que os desenvolvedores de soluções de segurança façam seu trabalho e apoiem sua equipe de desenvolvimento interna. Para nós, seus comentários e solicitações são uma boa maneira de entender algumas novas tendências.

De nossa experiência

Em nossa experiência, tivemos clientes em potencial que planejavam criar sua própria solução de segurança depois de obter um entendimento profundo de nossos produtos. Costumávamos sorrir quando lidamos com esses clientes, pois os pontos-chave descritos acima são, na verdade, retirados de nossa experiência
com eles. Quase todas as histórias costumam terminar com boas parcerias e projetos de sucesso. Agora, chegamos a um ponto em que a era do desenvolvimento de garagem acabou e é o melhor momento – hora de
colaborar.

Carimbo de hora:

Mais de Fintextra